Verantwortlicher
Ben Steenweg
founder.place
c/o Möllers + Reismann GmbH & Co. KG
Fuggerstraße 23
48165 Münster
Deutschland
Datensparsam gedacht
Stand: 15. Juni 2026. Diese Datenschutzerklärung beschreibt, wie personenbezogene Daten auf Founder.place verarbeitet werden. Die Plattform ist darauf ausgelegt, nur die Daten zu verarbeiten, die für Registrierung, Co-Founder-Suche, Anzeigen, Kommunikation, Sicherheit, Support und Moderation erforderlich sind.
Verantwortlicher
founder.place
c/o Möllers + Reismann GmbH & Co. KG
Fuggerstraße 23
48165 Münster
Deutschland
Kontakt
Datenschutzanfragen können per E-Mail oder über das Kontaktformular gestellt werden.
Drittanbieter
Hosting über ZAP-Hosting. E-Mail-Versand, Empfang und ergänzende Dienste über IONOS / 1&1 IONOS.
Verantwortlich für die Datenverarbeitung auf Founder.place ist:
founder.place
Ben Steenweg
c/o Möllers + Reismann GmbH & Co. KG
Fuggerstraße 23
48165 Münster
Deutschland
E-Mail: service@founder.place
Kontaktformular: founder.place/kontakt
Falls künftig ein Datenschutzbeauftragter benannt wird, werden dessen Kontaktdaten hier ergänzt.
Founder.place ist als datensparsame Co-Founder-Suchplattform konzipiert. Wir verarbeiten personenbezogene Daten nur, soweit dies für Registrierung, Profilerstellung, Anzeigen, interne Kommunikation, Suche, Support, Moderation, Sicherheit oder gesetzliche Pflichten erforderlich ist.
Neue Profile sind standardmäßig zurückhaltend konfiguriert. E-Mail-Adressen werden nicht öffentlich angezeigt. Private Kontaktdaten werden durch das interne Nachrichtensystem geschützt, solange Nutzer diese nicht selbst innerhalb einer Nachricht mitteilen.
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
Founder.place wird als Laravel-Anwendung auf einem PHP-Webspace betrieben. Die Plattform nutzt serverseitig gerenderte Blade-Templates, MySQL oder MariaDB, datenbankbasierte Sessions, datenbankbasierte Queues, SMTP-Mailversand und lokal ausgelieferte Frontend-Assets. Im aktuell implementierten Code werden keine externen Analyse- oder Werbedienste, keine Social-Media-Pixel, keine externen Schriftarten, keine externen CDN-Ressourcen und keine extern eingebetteten Karten verwendet.
Hosting der Website bei ZAP-Hosting GmbH & Co. KG, Hafenweg 8, 48155 Münster, Deutschland. Beim Besuch der Website können Logfiles einschließlich IP-Adressen verarbeitet werden.
Datenschutzerklärung: zap-hosting.com/de/datenschutz
E-Mail-Versand und -Empfang, Speicherung von Kontakten im Adressbuch, Filterregeln zur Sortierung eingehender E-Mails, Spam- und Virenschutz sowie Cloud-Speicher für Anhänge und andere Inhalte.
Dienstanbieter: IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland. Datenschutzerklärung: ionos.de/datenschutzerklärung
Ergänzende Leistungen im Bereich informationstechnischer Infrastruktur und verbundener Dienstleistungen, etwa Speicherplatz, Rechenkapazitäten oder Cloud-Dienste.
Dienstanbieter: 1&1 IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland. Datenschutz: ionos.de/terms-privacy. Auftragsverarbeitung: IONOS AVV-Informationen.
Rechtsgrundlage für Hosting, Betrieb, E-Mail-Infrastruktur, Spam- und Virenschutz sowie technische Bereitstellung ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer zuverlässigen, sicheren und effizienten Darstellung und Bereitstellung der Plattform. Soweit künftig einwilligungsbedürftige Dienste aktiviert werden, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, vormals TTDSG.
Mit eingesetzten Auftragsverarbeitern, insbesondere Hosting- und E-Mail-Dienstleistern, sind nach Art. 28 DSGVO geeignete Verträge zur Auftragsverarbeitung abzuschließen.
Eine Übermittlung personenbezogener Daten in Drittstaaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums ist nach dem aktuell implementierten Plattform-Code nicht vorgesehen. Sollte ein eingesetzter Dienstleister künftig Daten in Drittstaaten verarbeiten, erfolgt dies nur auf Grundlage geeigneter Garantien, etwa eines Angemessenheitsbeschlusses oder Standardvertragsklauseln.
Beim Aufruf der Website werden technisch notwendige Zugriffsdaten verarbeitet. Dazu können IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene URL, Referrer, Browser- und Geräteinformationen, User-Agent sowie technische Fehlerdaten gehören. Diese Daten werden verarbeitet, um die Website auszuliefern, Angriffe zu erkennen, Fehler zu beheben und die Sicherheit der Plattform zu gewährleisten.
Sicherheitsereignisse, etwa Registrierungen, Logins, Passwortänderungen, E-Mail-Änderungen, Zwei-Faktor-Ereignisse, Sperrungen, Moderationsmaßnahmen und kritische Admin-Aktionen, werden mit möglichst sparsamen Metadaten protokolliert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Der Zugriff auf das Admin-Aktionsprotokoll ist innerhalb der Plattform auf den Inhaber beziehungsweise Superadmin beschränkt.
Bei der Registrierung verarbeiten wir Name, E-Mail-Adresse, bevorzugte Sprache und Passwort. Das Passwort wird nicht im Klartext gespeichert, sondern durch das Framework gehasht. Zusätzlich wird verarbeitet, dass die Datenschutzerklärung und die Nutzungsbedingungen im Registrierungsformular bestätigt wurden. Nach der Registrierung wird eine E-Mail-Verifizierung versendet.
Für Anmeldung, Abmeldung, Passwort-Zurücksetzung, E-Mail-Änderung, aktive Sitzungen und Kontosicherheit werden die dafür erforderlichen Daten verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Sicherheitsrelevante Verarbeitungen erfolgen zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Nutzer können eine Zwei-Faktor-Authentifizierung aktivieren. Für Administratoren ist diese verpflichtend. Dabei werden ein technisches 2FA-Geheimnis, gehashte Wiederherstellungscodes und Informationen zur letzten Verwendung verarbeitet. Die Berechnung erfolgt lokal in der Anwendung; es wird hierfür kein externer Authentifizierungsdienst eingebunden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung der Sicherheitsfunktion sowie Art. 6 Abs. 1 lit. f DSGVO für den Schutz der Plattform und der Nutzerkonten.
Nutzer können ein Profil anlegen und bearbeiten. Verarbeitet werden je nach freiwilliger Angabe insbesondere öffentlicher Anzeigename, Kurzbeschreibung, beruflicher Hintergrund, Erfahrungsniveau, verfügbare Stunden pro Woche, bevorzugte Arbeitsweise, Stadt oder Region, Land, Portfolio- oder LinkedIn-Link sowie der Status „offen für Anfragen“.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Daten zur Bereitstellung der Plattformfunktionen genutzt werden. Freiwillige Profilangaben können jederzeit geändert oder entfernt werden.
Nutzer können Co-Founder-Anzeigen erstellen. Dabei werden insbesondere Titel, Kurzbeschreibung, ausführliche Beschreibung, optionaler Startup- oder Projektname, Projektphase, Branche, gesuchte Rolle, Fähigkeiten, Erfahrungsniveau, Standort oder Region, Land, Arbeitsmodell wie Remote, Hybrid oder Vor Ort, Stunden pro Woche, Umfang, Beteiligungsangaben, Vergütungshinweise, Finanzierungs- und Teamstatus sowie weitere freiwillige Projektdaten verarbeitet.
Veröffentlichte Anzeigen sind öffentlich abrufbar. Entwürfe, Anzeigen in Prüfung, abgelehnte, pausierte, archivierte oder deaktivierte Anzeigen sind nur nach Maßgabe der jeweiligen Berechtigungen sichtbar. Anzeigen können durch Administratoren geprüft, freigegeben, abgelehnt, deaktiviert oder gelöscht werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Moderations- und Sicherheitsmaßnahmen erfolgen zusätzlich nach Art. 6 Abs. 1 lit. f DSGVO.
Für die Such- und Filterfunktionen verarbeitet Founder.place Suchbegriffe, Filterwerte wie Rolle, Skill, Branche, Projektphase, Arbeitsmodell, Land, Beteiligung, Vergütung und Sortierung sowie technische Seitenparameter. Diese Daten werden genutzt, um passende öffentliche Anzeigen auszugeben. Eine dauerhafte Profilbildung zu Werbezwecken findet nicht statt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit angemeldete Nutzer die Plattformfunktionen nutzen, sowie Art. 6 Abs. 1 lit. f DSGVO für die Bereitstellung einer nutzerfreundlichen öffentlichen Suche.
Nutzer können über Anzeigen interne Unterhaltungen starten und Nachrichten austauschen. Verarbeitet werden Gesprächsteilnehmer, Anzeigenbezug, Betreff, Nachrichteninhalt, Zeitstempel, Lesestatus und Archivierungsstatus. Nachrichten werden ausschließlich den beteiligten Nutzern angezeigt, sofern keine Meldung oder ein dokumentierter Moderationsvorgang vorliegt.
E-Mail-Adressen und private Kontaktdaten werden durch das System geschützt und nicht öffentlich angezeigt. Nutzer sollten dennoch keine sensiblen Informationen in Nachrichten teilen, die für die Co-Founder-Suche nicht erforderlich sind.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Verarbeitung im Rahmen von Meldungen, Missbrauchsschutz und Moderation erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Anzeigen, Nutzer und Unterhaltungen können gemeldet werden. Dabei werden meldende Person, gemeldete Person, betroffene Anzeige oder Nachricht, Meldegrund, optionale Details, Bearbeitungsstatus, interne Bearbeitungsnotizen und Zeitstempel verarbeitet.
Administratoren können Meldungen prüfen, Chats bei gemeldeten Unterhaltungen einsehen, Nutzer sperren, Anzeigen deaktivieren und Maßnahmen dokumentieren. Gesperrte Nutzer können über Sperr-ID, optional E-Mail-Adresse und Nachricht eine Entsperrung beantragen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Verhinderung von Spam, Betrug, Rechtsverletzungen, Missbrauch und der Durchsetzung von Plattformregeln.
Angemeldete Nutzer können Support-Tickets erstellen. Verarbeitet werden Ticket-ID, Nutzerkonto, Betreff, Kategorie, Nachrichteninhalt, Antworten des Supports, Status und Zeitstempel. Nutzer werden bei Ticket-Erstellung und Antworten per E-Mail benachrichtigt.
Über das öffentliche Kontaktformular werden Vorname, Nachname, E-Mail-Adresse, optional Anzeigen-ID, optional Nutzer-ID, optional Betreff, Nachricht, Bestätigung der Datenschutzerklärung und Nutzungsbedingungen sowie technische Angaben wie IP-Adresse und User-Agent verarbeitet. Ein unsichtbares Honeypot-Feld dient dem Spamschutz.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Anfragen zur Vertrags- oder Plattformnutzung gehören, sowie Art. 6 Abs. 1 lit. f DSGVO für allgemeine Anfragen, Spamschutz und Nachweis der Bearbeitung.
Founder.place versendet transaktionale E-Mails, insbesondere zur E-Mail-Verifizierung, Passwort-Zurücksetzung, neuen Nachrichten, Anzeigenmoderation, Kontosperrung, Entsperrung, Support-Tickets und Account-Löschung. E-Mails enthalten nur die für den jeweiligen Zweck erforderlichen Informationen.
Der E-Mail-Versand und -Empfang erfolgt über IONOS SE. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für erforderliche Plattformbenachrichtigungen sowie Art. 6 Abs. 1 lit. f DSGVO für Sicherheits-, Spam-, Virenschutz- und Moderationshinweise.
Founder.place verwendet in der Grundinstallation ausschließlich technisch notwendige Cookies und vergleichbare Mechanismen. Dazu gehören insbesondere Session-Cookies für Anmeldung und Sitzungsverwaltung, Schutzmechanismen gegen Cross-Site-Request-Forgery und optional ein Remember-Me-Token, wenn Nutzer angemeldet bleiben möchten.
Es werden keine nicht notwendigen Analyse-, Werbe- oder Tracking-Cookies gesetzt. Deshalb wird kein allgemeines Cookie-Banner angezeigt, solange keine nicht notwendigen Dienste aktiviert werden. Rechtsgrundlage für technisch notwendige Cookies ist § 25 Abs. 2 Nr. 2 TDDDG sowie Art. 6 Abs. 1 lit. b und lit. f DSGVO. Soweit künftig einwilligungsbedürftige Dienste aktiviert werden, erfolgt dies nur nach Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, vormals TTDSG.
Personenbezogene Daten können je nach Funktion folgenden Empfängern zugänglich sein:
Eine Weitergabe zu Werbezwecken findet nicht statt.
Personenbezogene Daten werden gelöscht oder anonymisiert, sobald der jeweilige Verarbeitungszweck entfällt und keine gesetzlichen Aufbewahrungspflichten, Nachweisinteressen oder berechtigten Sicherheitsinteressen entgegenstehen. Maßgeblich sind die folgenden Speicherfristen und Kriterien:
Gesetzliche Aufbewahrungspflichten bleiben unberührt. Wenn Daten wegen gesetzlicher Pflichten oder berechtigter Interessen nicht sofort gelöscht werden können, wird ihre Verarbeitung auf den erforderlichen Zweck beschränkt.
Für die Registrierung sind Name, E-Mail-Adresse, bevorzugte Sprache und Passwort erforderlich. Für Anzeigen und Nachrichten sind diejenigen Angaben erforderlich, die im jeweiligen Formular als Pflichtfelder gekennzeichnet sind. Profilangaben, Portfolio-Links, zusätzliche Skills, Projektinformationen und viele Anzeigenangaben sind freiwillig, können aber für eine erfolgreiche Co-Founder-Suche hilfreich sein.
Ohne erforderliche Angaben können bestimmte Funktionen nicht oder nur eingeschränkt genutzt werden.
Du kannst deine Datenschutzrechte jederzeit geltend machen. Wir bearbeiten Anfragen grundsätzlich innerhalb eines Monats nach Eingang. Bei komplexen oder zahlreichen Anfragen kann diese Frist nach Maßgabe von Art. 12 Abs. 3 DSGVO verlängert werden; in diesem Fall informieren wir dich über die Verlängerung und die Gründe.
Für Founder.place ist aufgrund des Sitzes in Nordrhein-Westfalen insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen erreichbar: www.ldi.nrw.de.
Zur Ausübung deiner Rechte kannst du dich an service@founder.place wenden oder das Kontaktformular nutzen. Zur Vermeidung unberechtigter Auskünfte können wir eine angemessene Identitätsprüfung verlangen.
Angemeldete Nutzer können ihr Konto im Dashboard löschen. Hierfür ist aus Sicherheitsgründen die Eingabe des aktuellen Passworts erforderlich. Bei einer Kontolöschung werden zugeordnete Daten nach Maßgabe der technischen Umsetzung gelöscht oder, soweit eine vollständige Löschung wegen berechtigter Interessen oder gesetzlicher Pflichten nicht möglich ist, anonymisiert oder eingeschränkt weiterverarbeitet.
Wir können diese Datenschutzerklärung anpassen, wenn sich Funktionen, technische Verarbeitungsvorgänge, eingesetzte Dienstleister oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung ist unter founder.place/datenschutz abrufbar.